如何对抗勒索软件即服务?

勒索软件即服务模式导致勒索软件攻击急剧增加。那么,什么是勒索软件即服务,它对企业安全有什么影响?企业应该如何抵御这种攻击?

Nick
Lewis:勒索软件即服务模式是指,勒索软件编写者开发出恶意代码,并提供给其他犯罪分子(有时通过购买),让他们可以通过网络钓鱼或其他攻击发送给目标用户。这与漏洞利用攻击包非常类似,但勒索软件即服务让攻击者更加靠近最重要的部分—钱。这种“即服务”模式让恶意软件编写者可扩展自己的犯罪规模,而自己只承担最小的风险。恶意软件编写者可以创建恶意软件勒索软件,并指导其他犯罪分子如何建立基础设施来执行攻击,而他们自己不需要去执行攻击,同时仍然能从中获利,因为其他犯罪分子需要付费来使用这些恶意软件。并且,根据McAfee安全研究人员表示,这种模式可为勒索软件建立庞大的“联盟计划”,例如2015年CTB-Locker导致勒索软件攻击显著增加。

与传统勒索软件一样,勒索软件即服务同样给企业安全带来威胁,但这种服务模式意味着企业需要应对更多威胁。最重要的是,这种勒索软件模式特别适合针对企业;对于很多企业来说,更愿意支付赎金,而不想失去重要的企业数据。

为了保护企业免受勒索软件即服务攻击,部署适当的端点安全防御非常重要,但这并不够。对于勒索软件即服务攻击,最好的防御是良好的备份措施。这些做法应该包括备份所有数据到未联网的存储媒介,未联网或可移动的存储媒介特别重要,因为如果备份文件存储在受感染的系统,备份本身可能被勒索软件加密。这些备份应该连接到集中式服务,其中客户端不能直接访问文件以及传播勒索软件。备份的数据不应该只是存储在本地硬盘的文件,还有端点或用户可通过网络访问的任何文件,这些文件也容易受到恶意软件攻击。

作者:Nick Lewis

来源:51CTO

时间: 2024-11-08 22:18:12

如何对抗勒索软件即服务?的相关文章

对抗勒索软件攻击 CryptoDrop系统亮相

近年来,勒索软件(Ransomware)已经成为不法黑客广泛使用的一种恶意攻击,在针对各大行业IT基础设施的攻击中屡屡得手,并有进一步增长的趋势.对此,来自美国维拉诺瓦大学(Villanova University)和佛罗里达大学(University of Florida)的4名研究人员在近期召开的IEEE分散式系统国际会议上,公布了一个能够对抗勒索软件攻击的防御系统--CryptoDrop. 对抗勒索软件攻击 CryptoDrop系统亮相 据悉,CryptoDrop系统可用来监控电脑上的数据

勒索软件即服务(RaaS)呈爆炸式发展

相信我,你也可以成为成功的网络罪犯!简单!低成本!一夜暴富!不需要花多年时间浸淫代码编写或软件开发技艺.只需要下载我们简单的勒索软件工具包,就能让您坐等钱财源源而来--享受在家办公的舒适与弹指坐听比特币落袋声的双重快乐. 上面是虚拟出来的<勒索软件宣言>,但事实情况也的确这样. 开启勒索软件"事业"的小成本和简单性,意味着近乎任何人,包括几乎没有IT经验的那些,都可以成为成功的网络罪犯.勒索软件即服务(RaaS)的兴起--恶意软件作者招募"分发者"扩散感

这个勒索软件即服务已经实现零编码需求

一新发现的勒索软件家族通过勒索软件即服务(RaaS)商业模式提供,让网络罪犯们得以轻松定制自己的恶意软件. 该勒索软件家族由安全研究员Xylitol发现,命名为"撒旦(Satan)",由于只需创建账号即可使用,任何有意的罪犯都能用.勒索收益仅需给作者抽成30%,让该RaaS颇具吸引力. 事实上,该RaaS有意让使用者不用投入太多精力,因为它会处理赎金支付和新功能的添加.不过,成为会员得收点发行费,但开发者宣称,成功的案例会奖励更高的赎金支付提成. "撒旦"RaaS站

收了赎金还撕票?世界安全专家已不能忍,合力对抗勒索软件 | RSA 2017

     雷锋网编辑知道,勒索软件不给读者个人造成点什么影响,你们是不会关注的. 可是,一个重要风向标来了--以商业感著称的安全会议 RSA 今年也许嗅到了一丝商机,DATA.CLOUD.THREAT.INTELLIGENCE 等一直是近几年的热点领域,从过去两天的大会议题来看,今年又多了一个热点--勒索软件,RSA  2017 着重对勒索软件设置了讨论议程. 这意味着,童鞋们,勒索软件真的离我们凡人很近了呀! 此事的重要性经过了 FBI 的认证. 据 FBI 发布的信息来看,2016 年 Q1

备份能否帮助我们对抗勒索软件?

从理论上讲,每位受害者都不应向勒索软件支付赎金.难道我们手中握有的备份副本是吃素的?即使是消费级用户也拥有大量免费或者成本极低的备份手段. 然而,无数新闻报道反复提醒着我们,医院.警局与各类组织机构都应当利用坚实的备份策略保障自身业务连续性. 根据FBI的调查,单在2016年第一季度美国本土支付给勒索软件的赎金总额就高达2.09亿美元--远高于2015年全年的2500万美元. 这是怎么回事?备份机制怎么没起到作用? 事实上,为了节约资金,某些企业并没有将全部重要文件纳入备份,或者没能以理想的频率

Check Point 指出2016 下半年勒索软件倍增

全球最大专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司日前发布2016下半年全球威胁情报趋势报告,指出勒索软件攻击在此期间数量翻倍.在全球已确认的所有恶意软件攻击事件中,2016 年 7 月至 12 月期间发生的勒索软件攻击比率从 5.5% 增至 10.5%. 2016 下半年全球威胁情报趋势报告详细解释了网络犯罪分子攻击企业所使用的主要手段,以及几类主要恶意软件(勒索软件.银行和移动设备恶意软件)的网络威胁趋势.该报告以取自 Check Point Threat

全方位解析俄语系勒索软件的生态系统

本文讲的是全方位解析俄语系勒索软件的生态系统, 勒索软件的发家史 毫无疑问,近两年,以敲诈勒索为目的的文件加密恶意软件逐渐成为恶意软件中的主力军,勒索软件是当今网络攻击中一种最主要的攻击工具,对政府组织,公司乃至个人用户造成了极大的危害. 在刚刚过去的2016年,勒索敲诈类型的恶意攻击越来越频繁和复杂,因为勒索软件已经让攻击者获得了大量的收益.位于英国的技术服务集团与2017年2月11号发布了一张信息图,洞察了勒索软件的肆虐情况.根据数据显示,2016年勒索类型的攻击增长了3.5倍,在2015年

英特尔:勒索软件成黑客惯用伎俩

英特尔公司近日发布的一份安全报告称,黑客正致力于把安全漏洞变为现金,他们会加密用户的数据,继而要求用户为解密数据支付"赎金".报告显示,2015年第四季度,全球勒索软件数量较上一季度增加了26%.报告没有估量勒索软件的总价值,但是发现有600万恶意软件尝试安装,这些恶意软件会对电脑中的内容加密,并封锁电脑数据,用户只有支付赎金才能获得密钥. 英特尔安全首席技术官史蒂夫·格罗勃曼称,勒索软件愈演愈烈主要由以下几个原因造成:软件易访问.存在为犯罪分子提供服务的暗网.犯罪分子隐藏在匿名网络中

中了敲诈者病毒,文件恢复有可能吗?你长着一张被勒索木马敲诈的脸?| 硬创公开课

       熟悉雷锋网的读者可能知道,一个月前,我雷好几个读者爆料: 本来一路心情愉快地去上班,开机却遭遇突发异常状况--昨天下班前电脑还好好的,今天突然开机之后电脑突然很卡,我并没有在意.结果等了一会,突然浏览器自动打开,弹出了一个勒索界面,告诉我所有的文件都已经被加密了,只有点击链接用比特币交付赎金之后才能拿到解密的密钥. 有几个读者反应是这样的: A:赎金要一万多,如果老板逼我,我就准备辞职了(你辞一个试试). B:还是有很多重要资料的,缴纳赎金吧,就当几个月工资喂了狗(无辜的狗狗到底做